Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pr4f-4pcx-2r3h

Опубликовано: 24 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.7

Описание

Pimcore Cross-site Scripting (XSS)

Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.4.

Пакеты

Наименование

pimcore/pimcore

composer
Затронутые версииВерсия исправления

< 10.5.4

10.5.4

EPSS

Процентиль: 42%
0.00197
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 3 лет назад

Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.4.

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость компонента Key/Name программной платформы PHP pimcore, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 42%
0.00197
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-79